PT-2024-5730 · Document Foundation+8 · Libreoffice+8

Opensource Security

·

Publicado

2024-08-05

·

Atualizado

2025-12-10

·

CVE-2024-6472

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 24.2 a 24.2.4 do LibreOffice
Descrição
O problema está relacionado à interface de usuário de Validação de Certificados no LibreOffice, que permite uma vulnerabilidade potencial. Macros assinadas são scripts que foram assinados digitalmente pelo desenvolvedor usando uma assinatura criptográfica. Quando um documento com uma macro assinada é aberto, o LibreOffice exibe um aviso antes que a macro seja executada. Anteriormente, se a verificação falhasse, o usuário poderia não compreender a falha e optar por habilitar as macros mesmo assim.
Recomendações
Para as versões 24.2 a 24.2.4 do LibreOffice, atualize para a versão 24.2.5 ou posterior para resolver o problema. Como solução temporária, considere desativar a execução de macros assinadas até que um patch esteja disponível. Restrinja o acesso a documentos com macros assinadas para minimizar o risco de exploração. Evite habilitar macros de fontes não confiáveis.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5583
ALSA-2024:5598
ALT-PU-2024-11573
ALT-PU-2024-14937
ALT-PU-2024-15239
BDU:2024-06443
CESA-2024_5598
CVE-2024-6472
DSA-5737-1
INFSA-2024_5583
INFSA-2024_5598
MGASA-2024-0320
RHSA-2024:5583
RHSA-2024:5584
RHSA-2024:5598
RHSA-2024:5599
RHSA-2024:5601
RHSA-2024:5607
RHSA-2024:5608
RHSA-2024:5886
RHSA-2024_5583
RHSA-2024_5598
USN-6962-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Libreoffice
Linuxmint
Red Hat
Rocky Linux
Ubuntu